GDPR
《通用数据保护条例》(General Data Protection Regulation,GDPR)是欧盟于2018年正式实施的数据隐私保护法规,适用于处理欧盟居民个人数据的所有组织和企业,无论其是否位于欧盟境内。该条例确立了个人数据收集、存储、处理和传输的基本原则,赋予数据主体访问、更正、删除等权利,并对违规行为规定了严格的罚款制度,是目前全球影响最广泛的数据保护法规之一。
核心事实
时间轴 (近 90 天)
开源自托管路线在受监管行业尤为关键,因为 GDPR、HIPAA 等合规要求往往明确限制数据出境或第三方托管
GDPR第6条要求数据处理必须有合法基础,第9条对涉及种族、政治观点、性取向等特殊类别数据的处理设置了更高门槛
本地部署大模型可确保数据永远不离开自己的设备,规避云端服务商所在国法律管辖的风险
美国部分州(如加州)要求录音双方同意,欧盟 GDPR 对个人数据处理有严格的合法性基础要求
以家庭为单位的健康应用若缺乏细粒度隐私控制反而可能成为家庭矛盾的导火索,需要 RBAC/ABAC 等访问控制机制并考虑代理同意与监护权等法律议题
端侧微型模型的优势在于数据不离开设备天然满足隐私合规要求(如 GDPR),并消除网络往返延迟,在弱网或离线环境中依然可用
GDPR将基因数据和健康数据归类为「特殊类别个人数据」,处理需获得明确同意
意大利数据保护机构曾在2023年3月一度禁止ChatGPT运营,基于GDPR合规性的质疑
The EU's General Data Protection Regulation (GDPR) marked a global tightening of data privacy regulations
欧盟GDPR第6条要求数据处理须有合法依据,违者最高可被处以全球年营业额4%的罚款
还有 5 条时间轴事件
全部知识事实 (15)
GDPR是欧盟于2018年实施的数据隐私法规,违规罚款最高可达全球年营业额的4%
85%已验证欧盟《通用数据保护条例》(GDPR)于2018年生效,确立了数据最小化、目的限制、知情同意等核心原则
80%已验证欧盟GDPR立法强制要求数据可携带权(Right to Data Portability)
75%已验证欧盟GDPR第6条要求数据处理须有合法依据,违者最高可被处以全球年营业额4%的罚款
65%已验证欧盟《数字市场法》(DMA)已将数据可携权列为守门人平台的强制义务
65%已验证意大利数据保护机构曾在2023年3月一度禁止ChatGPT运营,基于GDPR合规性的质疑
65%待验证The EU's General Data Protection Regulation (GDPR) marked a global tightening of data privacy regulations
90%待验证苹果的账号删除政策源于欧盟GDPR中的「被遗忘权」和美国加州CCPA等数据隐私法规
60%待验证开源自托管路线在受监管行业尤为关键,因为 GDPR、HIPAA 等合规要求往往明确限制数据出境或第三方托管
50%待验证GDPR第6条要求数据处理必须有合法基础,第9条对涉及种族、政治观点、性取向等特殊类别数据的处理设置了更高门槛
50%待验证本地部署大模型可确保数据永远不离开自己的设备,规避云端服务商所在国法律管辖的风险
50%待验证美国部分州(如加州)要求录音双方同意,欧盟 GDPR 对个人数据处理有严格的合法性基础要求
50%待验证以家庭为单位的健康应用若缺乏细粒度隐私控制反而可能成为家庭矛盾的导火索,需要 RBAC/ABAC 等访问控制机制并考虑代理同意与监护权等法律议题
50%待验证端侧微型模型的优势在于数据不离开设备天然满足隐私合规要求(如 GDPR),并消除网络往返延迟,在弱网或离线环境中依然可用
50%待验证GDPR将基因数据和健康数据归类为「特殊类别个人数据」,处理需获得明确同意
50%